CVE-2026-0834
ثغرة منطقية في TP-Link Archer C20 وArcher AX53 وTL-WR841N v13
- تم النشر
- 21/01/2026
- محدث
- 28/04/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة منطقية في TP-Link Archer C20 v5، 6.0، Archer AX53 v1.0 وTL-WR841N v13 (وحدة TDDP) تسمح ثغرة منطقية في TP-Link Archer C20 v5، 6.0، Archer AX53 v1.0 وTL-WR841N v13 (وحدة TDDP) للمهاجمين المجاورين غير المصادق عليهم بتنفيذ أوامر إدارية بما في ذلك إعادة الضبط إلى إعدادات المصنع وإعادة تشغيل الجهاز دون الحاجة إلى بيانات اعتماد. يمكن للمهاجمين على الشبكة المجاورة تشغيل عمليات إعادة الضبط إلى إعدادات المصنع وإعادة التشغيل عن بُعد دون بيانات اعتماد، مما يتسبب في فقدان الإعدادات وانقطاع توفر الجهاز. تؤثر هذه المشكلة على: - Archer C20 v6.0 < V6_251031 - Archer C20 v5 < EU_V5_260317 أو < US_V5_260419 - Archer AX53 v1.0 < V1_251215 - TL-WR841N v13 < 0.9.1 Build 20231120 Rel.62366
المصادر
1إثبات مفهوم لاستغلال تجاوز المصادقة في TP-Link TDDP (CVE-2026-0834) يرسل حزمًا مصممة خصيصًا لتنفيذ أوامر إدارية مثل إعادة الضبط إلى إعدادات المصنع وإعادة التشغيل على الأجهزة الموجودة في الشبكة المحلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.